Flipboard afectado por una violación de datos de usuario

Flipboard afectado por una violación de datos de usuario

Agregador de noticias y aplicación de noticias móvil, Flipboard comenzó a informar a los usuarios de una violación de datos en la que los piratas informáticos tenían acceso a sus sistemas internos durante más de nueve meses. La compañía informó a los usuarios de la violación en una serie de correos electrónicos en los que explicaba que los piratas informáticos habían podido acceder a las bases de datos utilizadas para almacenar la información del cliente. Según Flipboard, estas bases de datos contenían información como nombres de usuarios, contraseñas con hash y, en algunos casos, correos electrónicos o tokens que asocian los perfiles de Flipboard de los usuarios con servicios de terceros. Afortunadamente, la gran mayoría de las contraseñas estaban protegidas por un potente algoritmo de cifrado de contraseñas llamado bcrypt, que se sabe que es difícil de descifrar. Sin embargo, si un usuario no ha podido cambiar su contraseña desde 2012, se le corta con la ayuda del algoritmo SHA-1 más débil.

Violación Flipboard

Aunque Flipboard no reveló cuántas de sus cuentas de usuario tenían acceso a piratas informáticos, la compañía dijo que el incumplimiento no había afectado a todas las cuentas. Para mayor seguridad, la compañía está reinicializando todas las contraseñas de los clientes, incluso si no han sido accedidas por hackers. Flipboard también ha reemplazado los tokens digitales utilizados por los clientes para conectar su servicio a otros servicios de terceros, como Google, Twitter, Facebook y Samsung. En general, sin embargo, la ofensiva parece ser bastante amplia y, según la compañía, los piratas informáticos tienen acceso a sus sistemas internos durante casi nueve meses. Primero tuvieron acceso desde el 2 de junio de 2018 hasta el 23 de marzo de 2019, y luego volvieron a ingresar a los sistemas de la compañía entre el 21 de abril y el 22 de abril de 2019. Esta es la segunda vez que los piratas informáticos tienen acceso a ella cuando Flipboard detectó la ofensa al investigar actividades sospechosas en su red de base de datos. Se recomienda a todos los usuarios de Flipboard cambiar su contraseña ahora y la compañía ha informado a las fuerzas del orden de la violación. A través de ZDNet